
Jurnal
Google Web Bot Auth - veb-saytlara gelen avtomatlaşdirilmiş trafiki kriptoqrafik protokol vasitəsilə yoxlayan eksperimental standartdir. Bu sistem botların həqiqətən iddia etdikləri xidmətdən gəlib-gəlmədiyini təsdiqləyir, sahibkarları saxta crawler-lardan qoruyur və axtarış motorlarının saytla əlaqəsini daha şəffaf edir.
Google hazırda Web Bot Auth adlı eksperimental protokolu sınaqdan keçirir. Bu protokol saytlara daxil olan bot trafikinin - Googlebot, GPTBot, ClaudeBot kimi - həqiqətən həmin xidmətdən gəlip-gəlmədiyini kriptoqrafik imzalar vasitəsilə yoxlamağa imkan verir. Sadə dillə desək: saytınız artıq "bu bot kimdir?" sualına texniki dəlillə cavab ala bilər.
Google Search Central-ın 2025-ci ildəki açıqlamasına görə, mövcud yoxlama metodları (məsələn, reverse DNS lookup) saxtalaşdırılmaya açıqdır. Web Bot Auth bu zəif nöqtəni bağlamaq üçün açıq açar kriptoqrafiyasından istifade edir.
Web Bot Auth HTTP sorğularına rəqəmsal imza əlavə edir. Sayt sahibi bu imzanı botun açıq açarı ilə yoxlayır. Açıq açarlar isə DNS qeydlərindən götürülür - bu o deməkdir ki, mərkəzi bir sertifikat orqanına ehtiyac yoxdur.
Hazırda bir çox şirkət server loglarına baxanda qanuni Google botlarını imitasiya edən zərərli crawler-ləri ayırd etməkdə çətinlik çəkir. Bu botlar SEO məlumatlarını çarpıtır, server yükünü artırır, bəzən isə gizli məzmun toplayır. Web Bot Auth bu mənzərəni kökündən dəyişdirə bilər.
Azərbaycandakı KOBİ sayt sahibləri üçün bu xüsusilə vacibdir: kiçik hosting planlarında saxta bot trafiki həm bant genişliyini, həm də crawl büdcəsini israf edir. Baki şirkətlərinin saytlarında aparılan analiz göstərir ki, ümumi trafikin 20-35%-i yoxlanılmamış bot sorğularından ibarət ola bilir.
Birbaşa ranking siqnalı deyil - Google rəsmi olaraq Web Bot Auth-u ranking faktoru kimi təqdim etməyib. Lakin dolayı təsirləri var: crawl büdcəsinin daha effektiv idarə edilməsi, texniki SEO auditlərinin daha dəqiq nəticə verməsi və gələcəkdə AI-driven axtarış sistemlərinin saytla münasibətinin normallaşması.
Google Web Vitals kimi standartlarda olduğu kimi, bu tip protokollar ilk mərhələdə könüllü olsa da, zamanla sənaye normasına çevrilir. 2025-ci ildəki sınaq mərhələsi bu istiqaməti göstərir.
İndiyə kimi sayt sahibləri botları yoxlamaq üçün əsasən iki üsula güvənib: User-Agent başlığını oxumaq və reverse DNS lookup etmək. Hər ikisinin ciddi zəif cəhətləri var.
Web Bot Auth bu metodları əvəz etmir, onları tamamlayır: kriptoqrafik yoxlama birinci müdafiə xətti kimi çıxış edir.
Protokol hələ eksperimental mərhələdədir, lakin hazırlıq üçün konkret addımlar atmaq mümkündür. Google-un rəsmi implementasiya sənədlərini izləmək, server loglarını müntəzəm analiz etmək və texniki SEO infrastrukturunu müasir standartlara uyğunlaşdırmaq - bu üç addım saytınızı gələcəyə hazır edir.
Google bu protokolu 2025-ci ildə sınaq mərhələsindədir. IETF tərəfindən rəsmiləşdirilmə prosesi aylarca, bəzən illərcə çəkə bilər. Lakin texnologiya sektoru bu tür standartları rəsmiləşməzdən əvvəl tətbiq etməyə başlayır - Core Web Vitals bunun klassik nümunəsidir.
Bəli, xüsusilə Azərbaycandakı KOBİ saytlarına. Kiçik saytların crawl büdcəsi məhduddur: 500 səhifəlik bir sayta gündə 10.000 bot sorğusu gəlirsə, bunların yarısı saxta ola bilər. Web Bot Auth bu israfı aradan qaldırır, qanuni Googlebot-un saytınızı daha tez-tez indeksləməsinə yol açır.
Protokolun server tərəfindəki implementasiyası texniki bilik tələb edir: DNS qeydlərinin idarə edilməsi, HTTP başlıqlarının konfiqurasiyası, açar idarəetmə sistemi qurulması. SaytPro kimi texniki SEO-ya yönəlmiş agentliklər bu prosesi müştəri üçün tam idarə edə bilər, sayt sahibi yalnız nəticəni izləyir.

Tehran Bayramov
Təsisçi, SaytPro